Política de Privacidade do RockGeo
O RockGeo é um aplicativo offline-first de mapeamento geológico, desenvolvido e operado pela Thard Tech (CNPJ 67.141.076/0001-08), controladora dos dados tratados pelo serviço. Esta política descreve o tratamento realizado no aplicativo Android/iOS, no portal Web, na infraestrutura RockGeo Nuvem e na integração com o ChatGPT.
Dados tratados
O RockGeo pode tratar:
- dados da Conta Google: nome, e-mail, foto de perfil, identificador da conta e tokens de sessão; o RockGeo não recebe a senha da Conta Google;
- projetos, pontos de campo, coordenadas GPS, altitude, precisão, descrições, unidades, litologias, medidas estruturais, amostras, feições, topografia, geotecnia, seções, planos de campo e demais conteúdo criado pelo usuário;
- fotos, áudios, documentos importados, anexos e exportações;
- solicitações, evidências e respostas dos recursos de IA;
- estado da assinatura e identificadores de transação necessários para validar compras, sem acesso aos dados do cartão;
- preferências, versão do app, idioma, modelo/sistema do aparelho, identificador de instalação, eventos gerais de uso e país/região aproximados;
- credenciais que o usuário optar por fornecer para serviços cartográficos ou geoespaciais. Chaves pessoais de provedores de IA não são aceitas.
Armazenamento local e sincronização na nuvem
O banco e os arquivos locais continuam sendo a fonte de trabalho em campo e permitem uso offline. Quando o usuário está autenticado e tem acesso ao RockGeo Nuvem, as alterações compatíveis são sincronizadas automaticamente pela internet entre o aparelho, o portal Web e a infraestrutura do RockGeo. Isso pode incluir dados técnicos, coordenadas, fotos, áudios, anexos e metadados dos projetos.
Os registros estruturados são armazenados no Google Firebase/Firestore. Fotos, áudios e outros binários sincronizados são armazenados em infraestrutura Cloudflare Workers/R2 sob um prefixo exclusivo da conta. A comunicação usa HTTPS/TLS; o aplicativo Android bloqueia tráfego aberto (cleartext).
Finalidades
Os dados são usados para:
- autenticar a conta e manter a sessão;
- salvar, sincronizar, recuperar e exportar o trabalho técnico;
- processar mapas, análises, relatórios e recursos de IA solicitados;
- validar assinatura, franquia de armazenamento e créditos de IA;
- proteger o serviço contra fraude, abuso e acesso indevido;
- prestar suporte e cumprir obrigações legais;
- após consentimento, medir adoção, funcionamento e campanhas para melhorar o produto.
Permissões do aparelho
O RockGeo pode solicitar localização para registrar pontos e precisão GPS; câmera para fotos; microfone para áudio ou ditado; e acesso a arquivos para importação/exportação. A internet é usada para autenticação, sincronização, mapas online, IA, compras e serviços externos. As permissões sensíveis são solicitadas quando o recurso correspondente é usado.
IA e serviços externos
As credenciais dos provedores de IA ficam somente no backend RockGeo. Conforme o recurso solicitado, prompts, evidências selecionadas do projeto e arquivos temporários podem ser processados por Google Gemini ou DeepSeek para produzir a resposta. O usuário deve evitar enviar dados pessoais desnecessários.
O usuário também pode conectar serviços cartográficos ou geoespaciais, como Google Maps Platform, Google Earth Engine, Sentinel Hub e Esri. Ao usar esses serviços, os dados necessários são enviados ao respectivo fornecedor e ficam sujeitos também aos seus termos e políticas.
A IA pode cometer erros. Todo relatório, interpretação ou recomendação deve ser revisado, validado e assumido por profissional legalmente habilitado antes de uso oficial. O RockGeo não substitui ART/RRT, laudo ou responsabilidade técnica.
Integração com o ChatGPT
O RockGeo Pro é uma integração para o ChatGPT (OpenAI), disponibilizado por um servidor MCP em https://rockgeo-cf977.web.app/mcp. Esta seção descreve exatamente o que essa integração faz.
Autorização e vínculo com a conta
- A conexão usa OAuth. O login é feito com a Conta Google. O login por e-mail e senha existe apenas para a conta de revisão da OpenAI.
- O token emitido fica vinculado ao identificador (UID) Firebase da sua conta RockGeo, e as ferramentas só acessam os dados dessa conta.
- Códigos de autorização OAuth e refresh tokens são armazenados somente como hashes, com prazo de validade (TTL): códigos de autorização expiram em 5 minutos e refresh tokens em 30 dias. O token de acesso vale por 1 hora.
- É necessária assinatura RockGeo Pro ativa para usar a integração.
O que as ferramentas fazem
- Somente leitura: listar seus projetos; listar os pontos de campo de um projeto; ler um ponto de campo. A leitura de um ponto não inclui anexos (fotos, áudios, documentos) nem chaves de armazenamento.
- Cálculo de estabilidade de taludes a partir de parâmetros informados pelo próprio usuário na conversa; esse cálculo não lê nem grava dados da conta.
- Nada é gravado, alterado ou apagado na sua conta RockGeo pela integração.
Compartilhamento com a OpenAI
Dados do RockGeo são enviados à OpenAI apenas nas respostas das ferramentas que você pede no ChatGPT. Depois de entregues ao ChatGPT, esses dados passam a estar sujeitos aos termos e às políticas da OpenAI e às configurações da sua conta no ChatGPT, fora do nosso controle. Evite pedir ao ChatGPT dados que você não queira compartilhar com a OpenAI.
Como revogar
- Desconecte o RockGeo Pro nas configurações do ChatGPT (aplicativos conectados); o acesso deixa de ser possível a partir daí.
- Ao apagar a conta RockGeo (veja a seção abaixo), o vínculo e os dados associados também são eliminados.
Analytics e diagnóstico de falhas
O Google Analytics para Firebase permanece desativado até o aceite da política. Depois do consentimento, pode processar eventos gerais de uso, identificador de instalação e informações técnicas do app e do dispositivo. Os eventos personalizados do RockGeo não incluem coordenadas, nomes ou IDs de projetos, anotações, litologias, fotos, áudios, documentos ou chaves de API.
Após o aceite, o Firebase Crashlytics também pode receber relatórios de falha, pilhas de execução, versão do app, modelo/sistema do aparelho e identificadores técnicos necessários para diagnosticar crashes e travamentos. O RockGeo não adiciona conteúdo técnico dos projetos a esses relatórios.
Na PWA, o envio ao Sentry é uma opção separada e desativada por padrão no menu da conta. Quando ativado, recebe erros, pilhas, versão e informações técnicas; URLs são removidas de parâmetros e fragmentos e o RockGeo não anexa identidade nem conteúdo de projetos. O backend pode usar Sentry e Google Cloud Error Reporting para falhas operacionais, com minimização dos dados registrados.
Operadores e compartilhamento
O RockGeo não vende dados pessoais nem publica o conteúdo técnico do usuário. Para operar o serviço, dados podem ser processados por fornecedores que atuam como operadores, incluindo Google/Firebase (autenticação, banco, Functions e analytics), Cloudflare (armazenamento e entrega privada), Google Gemini e DeepSeek (IA), Sentry (diagnóstico de falhas, quando configurado), Google Play/Apple (distribuição e compras) e, na integração com o ChatGPT, a OpenAI (somente nas respostas das ferramentas pedidas pelo usuário).
Dados também saem do RockGeo quando o usuário exporta/compartilha arquivos ou aciona um serviço externo. Exportações e cópias entregues a terceiros deixam de estar sob controle técnico do RockGeo.
Retenção
Dados locais permanecem no aparelho até serem apagados pelo usuário, pela limpeza de dados do sistema ou pela desinstalação. Dados sincronizados permanecem enquanto a conta existir e forem necessários para prestar o serviço. Após o fim da assinatura, binários da nuvem podem ser mantidos por até 90 dias para permitir renovação e recuperação, sendo eliminados ao término desse prazo.
Operações e artefatos temporários de IA têm ciclos curtos de limpeza, em regra de até 7 dias. Registros podem ser conservados por prazo adicional quando exigido por lei, prevenção a fraude, defesa de direitos ou integridade financeira.
Exclusão da conta e direitos do titular
Em Configurações > Conta & Assinatura > Apagar conta e dados na nuvem, o usuário pode solicitar a exclusão definitiva, dentro do app, sem precisar enviar e-mail. A operação apaga a conta Firebase e os dados associados controlados pelo RockGeo no Firestore, R2 e áreas temporárias de IA. Sair da conta não apaga dados.
A exclusão da conta não apaga automaticamente arquivos locais do aparelho, exportações, backups compartilhados, dados enviados a serviços configurados pelo usuário (inclusive dados já entregues ao ChatGPT/OpenAI) ou histórico de pagamentos mantido pelas lojas. Esses itens devem ser apagados no aparelho ou serviço correspondente; assinaturas devem ser canceladas na Google Play ou App Store.
Para exercer direitos de acesso, correção, informação, oposição ou obter ajuda com a exclusão, escreva para suporte@thardtech.com.br. Poderemos pedir uma forma segura de confirmar a titularidade.
Crianças
O RockGeo é destinado a estudantes adultos e profissionais de geologia, geotecnia, engenharia, mineração, meio ambiente e pesquisa. Não é direcionado a crianças.
Alterações desta política
Esta política pode ser atualizada; a data da última atualização fica no topo da página.
Contato
Controladora: Thard Tech — CNPJ 67.141.076/0001-08
E-mail: suporte@thardtech.com.br
Política pública anterior (espelho): https://thainararsousacorrea.github.io/rockgeo-privacidade/